XenMobile® Server

Ações automatizadas

Você cria ações automatizadas no XenMobile® para programar uma reação a eventos, propriedades do usuário ou do dispositivo, ou à existência de aplicativos em dispositivos de usuário. Ao criar uma ação automatizada, os gatilhos definidos para a ação determinam o que acontece no dispositivo do usuário quando ele está conectado ao XenMobile. Quando um evento é acionado, você pode enviar uma notificação ao usuário para corrigir um problema antes que uma ação mais séria seja tomada.

Os efeitos que você define para acontecer automaticamente variam de:

  • Limpar o dispositivo total ou seletivamente.
  • Definir o dispositivo como fora de conformidade.
  • Revogar o dispositivo.
  • Enviar uma notificação ao usuário para corrigir um problema antes que uma ação mais severa seja tomada.

Você pode configurar ações de bloqueio e limpeza de aplicativos para o modo somente MAM.

Observação:

Antes de notificar os usuários, você deve configurar servidores de notificação nas configurações do XenMobile para SMTP e SMS, para que o XenMobile possa enviar as mensagens. Para obter informações, consulte Notificações. Além disso, configure quaisquer modelos de notificação que você planeja usar antes de prosseguir. Para obter detalhes, consulte Criar e atualizar modelos de notificação.

Exemplos de ações

Aqui estão alguns exemplos de uso de ações automatizadas:

Exemplo um

  • Você deseja detectar um aplicativo que bloqueou anteriormente (por exemplo, “Words with Friends”). Você pode especificar um gatilho que define o dispositivo do usuário como fora de conformidade após detectar o aplicativo “Words with Friends”. A ação então notifica os usuários de que eles devem remover o aplicativo para que o dispositivo volte a estar em conformidade. Você também pode definir um limite de tempo para aguardar a conformidade dos usuários. Após esse limite de tempo, uma ação definida ocorre, como a limpeza seletiva do dispositivo.

Exemplo dois

  • Você deseja verificar se os clientes estão usando o firmware mais recente e bloquear o acesso a recursos se os usuários precisarem atualizar seus dispositivos. Você pode especificar um gatilho que define o dispositivo do usuário como fora de conformidade quando um dispositivo de usuário não tem a versão mais recente. Você usa ações automatizadas para bloquear recursos e notificar os clientes.

Exemplo três

  • Um dispositivo de usuário é colocado em um estado de não conformidade e o usuário então corrige o dispositivo. Você pode configurar uma política para implantar um pacote que redefine o dispositivo para um estado de conformidade.

Exemplo quatro

  • Você deseja marcar dispositivos de usuário que estiveram inativos por um determinado período como fora de conformidade. Você pode criar uma ação automatizada para dispositivos inativos da seguinte forma:

    1. No console do XenMobile, vá para “Configurações” > “Controle de Acesso à Rede” e selecione “Dispositivos Inativos”. Para obter mais informações sobre a configuração “Dispositivos Inativos”, consulte Controle de Acesso à Rede.
    2. Siga as etapas para adicionar uma ação, conforme descrito em Adicionar e gerenciar ações. A única diferença é que você configura as configurações da seguinte forma na página “Detalhes da ação”:
      • “Gatilho”. Selecione “Propriedade do dispositivo”, “Fora de conformidade” e “Verdadeiro”.
      • “Ação”. Selecione “Enviar notificação” e selecione um modelo que você criou usando “Modelo de Notificação” em “Configurações”. Em seguida, defina o atraso em dias, horas ou minutos antes de executar a ação. Defina o intervalo em que a ação se repete até que o usuário resolva o problema que acionou o gatilho.

    Dica:

    Para excluir dispositivos inativos em massa, use a API Pública para Serviços REST. Primeiro, você obtém manualmente os IDs dos dispositivos inativos que deseja excluir e, em seguida, executa a API de exclusão para excluí-los em massa.

Adicionar e gerenciar ações

Para adicionar, editar e filtrar ações automatizadas:

  1. No console do XenMobile, clique em “Configurar” > “Ações”. A página “Ações” é exibida.

  2. Na página “Ações”, faça um dos seguintes:

    • Clique em “Adicionar” para adicionar uma ação.
    • Selecione uma ação existente para editar ou excluir. Clique na opção que deseja usar.
  3. A página “Informações da Ação” é exibida.

  4. Na página “Informações da Ação”, insira ou modifique as seguintes informações:

    • “Nome”: Digite um nome para identificar a ação. Este campo é obrigatório.
    • “Descrição”: Descreva o que a ação deve fazer.
  5. Clique em “Avançar”. A página “Detalhes da ação” é exibida.

    O exemplo a seguir mostra como configurar um gatilho de “Evento”. Se você selecionar um gatilho diferente, as opções resultantes serão diferentes das mostradas aqui.

    Imagem da tela de configuração de Ações

  6. Na página “Detalhes da ação”, insira ou modifique as seguintes informações:

    Na lista “Gatilho”, clique no tipo de gatilho de evento para esta ação. O significado de cada gatilho é o seguinte:

    • “Evento”: Reage a um evento predefinido.
    • “Propriedade do dispositivo”: Verifica um atributo do dispositivo em um dispositivo gerenciado por MDM e, em seguida, reage a ele. Para obter mais informações, consulte Nomes e valores de propriedades do dispositivo.
    • “Propriedade do usuário”: Reage a um atributo do usuário, geralmente do Active Directory.
    • “Nome do aplicativo instalado”: Reage à instalação de um aplicativo. Não se aplica ao modo somente MAM. Requer que a política de inventário de aplicativos esteja habilitada no dispositivo. A política de inventário de aplicativos é habilitada em todas as plataformas por padrão. Para obter detalhes, consulte Política de dispositivo de inventário de aplicativos.
  7. Na próxima lista, clique na resposta ao gatilho.

  8. Na lista “Ação”, clique na ação a ser executada quando o critério do gatilho for atendido. Exceto para “Enviar notificação”, você escolhe um período de tempo em que os usuários podem resolver o problema que causou o gatilho. Se o problema não for resolvido dentro desse período, a ação selecionada será tomada. Para uma definição das ações, consulte Ações de segurança.

    Se você escolher “Enviar notificação”, use as seguintes etapas para enviar uma ação de notificação.

  9. Na próxima lista, selecione o modelo a ser usado para a notificação. Modelos de notificação relevantes para o evento selecionado são exibidos, a menos que um modelo ainda não exista para o tipo de notificação. Nesse caso, você será solicitado a configurar um modelo com a mensagem: Nenhum modelo para este tipo de evento. Crie um modelo usando “Modelo de Notificação” em “Configurações”.

    Antes de notificar os usuários, você deve ter configurado servidores de notificação nas “Configurações” para SMTP e SMS, para que o XenMobile possa enviar as mensagens, consulte Notificações. Além disso, configure quaisquer modelos de notificação que você planeja usar antes de prosseguir. Para obter detalhes sobre como configurar modelos de notificação, consulte Criar e atualizar modelos de notificação.

    Imagem da tela de configuração de Ações

    Depois de selecionar o modelo, você pode visualizar a notificação clicando em “Visualizar mensagem de notificação”.

    Imagem da tela de configuração de Ações

  10. Nos campos a seguir, defina o atraso em dias, horas ou minutos antes de executar a ação. Defina o intervalo em que a ação se repete até que o usuário resolva o problema que acionou o gatilho.

    Imagem da tela de configuração de Ações

  11. Em “Resumo”, verifique se você criou a ação automatizada conforme o pretendido.

    Imagem da tela de configuração de Ações

  12. Depois de configurar os detalhes da ação, você pode configurar as regras de implantação para cada plataforma individualmente. Para fazer isso, conclua a etapa 13 para cada plataforma que você escolher.

  13. Configure as regras de implantação. Para obter informações gerais sobre como configurar regras de implantação, consulte Implantar recursos.

    Para este exemplo:

    • A propriedade do dispositivo deve ser BYOD.
    • A criptografia local do dispositivo deve ser Verdadeiro.
    • O dispositivo deve estar em conformidade com a senha.
    • O código de país móvel do dispositivo não pode ser apenas Andorra.
  14. Quando terminar de configurar as regras de implantação da plataforma para a ação, clique em “Avançar”. A página “Atribuição de ações” é exibida, onde você atribui a ação a um ou mais grupos de entrega. Esta etapa é opcional.

  15. Ao lado de “Escolher grupos de entrega”, digite para encontrar um grupo de entrega ou selecione grupos na lista. Os grupos selecionados aparecem na lista “Grupos de entrega para receber atribuição de aplicativo”.

  16. Expanda o “Agendamento de Implantação” e configure as seguintes configurações:

    • Ao lado de “Implantar”, clique em “ATIVADO” para agendar a implantação ou clique em “DESATIVADO” para impedir a implantação. A opção padrão é “ATIVADO”. Se você escolher “DESATIVADO”, nenhuma outra opção será necessária.

    • Ao lado de “Agendamento de implantação”, clique em “Agora” ou “Mais tarde”. A opção padrão é “Agora”.

    • Se você clicar em “Mais tarde”, clique no ícone do calendário e selecione a data e a hora para a implantação.

    • Ao lado de “Condição de implantação”, clique em “Em cada conexão” ou clique em “Somente quando a implantação anterior falhou”. A opção padrão é “Em cada conexão”.

    • Ao lado de “Implantar para conexão sempre ativa”, clique em “ATIVADO” ou “DESATIVADO”. A opção padrão é “DESATIVADO”.

      Esta opção se aplica quando você configurou a chave de agendamento de implantação em segundo plano em “Configurações” > “Propriedades do Servidor”. A opção sempre ativa não está disponível para dispositivos iOS.

    O agendamento de implantação que você configura é o mesmo para todas as plataformas. Quaisquer alterações feitas se aplicam a todas as plataformas, exceto para “Implantar para conexão sempre ativa”, que não se aplica ao iOS.

  17. Clique em “Avançar”. A página “Resumo” é exibida, onde você pode verificar a configuração da ação.

  18. Clique em “Salvar” para salvar a ação.

Ações de bloqueio e limpeza de aplicativos para o modo somente MAM

Você pode limpar ou bloquear aplicativos em um dispositivo em resposta a todas as quatro categorias de gatilhos listadas no console do XenMobile: evento, propriedade do dispositivo, propriedade do usuário e nome do aplicativo instalado.

Para configurar uma limpeza ou bloqueio automático de aplicativos

  1. No console do XenMobile, clique em “Configurar” > “Ações”.

  2. Na página “Ações”, clique em “Adicionar”.

  3. Na página “Informações da Ação”, insira um nome para a ação e uma descrição opcional.

  4. Na página “Detalhes da Ação”, selecione o gatilho desejado.

  5. Em “Ação”, selecione uma ação.

    Para esta etapa, tenha em mente as seguintes condições:

    Quando o tipo de gatilho é definido como “Evento” e o valor não é “Usuário desabilitado do Active Directory”, as ações “Limpeza de aplicativo” e “Bloqueio de aplicativo” não aparecem.

    Quando o tipo de gatilho é definido como “Propriedade do dispositivo” e o valor é “Modo perdido MDM habilitado”, as seguintes ações não aparecem:

    • Limpar o dispositivo seletivamente
    • Limpar o dispositivo completamente
    • Revogar o dispositivo

    Para cada opção, um atraso de 1 hora é definido automaticamente, mas você pode selecionar o período de atraso em minutos, horas ou dias. O objetivo do atraso é dar tempo aos usuários para corrigir um problema antes que a ação ocorra. Para obter mais informações sobre as ações de limpeza e bloqueio de aplicativos, consulte Ações de segurança.

    Observação:

    Se você definir o gatilho como “evento”, o intervalo de repetição é automaticamente de no mínimo 1 hora. O dispositivo deve realizar uma atualização das políticas para sincronizar com o servidor para que a notificação chegue. Normalmente, um dispositivo sincroniza com o servidor quando os usuários fazem login ou atualizam manualmente suas políticas através do Secure Hub.

    Um atraso extra de aproximadamente 1 hora pode ocorrer antes que qualquer ação seja executada, para permitir que o banco de dados do Active Directory sincronize com o XenMobile.

    Imagem da tela de configuração de Ações

  6. Configure as regras de implantação e clique em “Avançar”.

  7. Configure as atribuições de grupo de entrega e um agendamento de implantação e clique em “Avançar”.

  8. Clique em “Salvar”.

Para verificar o status de bloqueio ou limpeza de aplicativos

  1. Vá para “Gerenciar” > “Dispositivos”, clique em um dispositivo e, em seguida, clique em “Mostrar mais”.

    Imagem da tela Gerenciar Dispositivos

  2. Role até “Limpeza de Aplicativo do Dispositivo” e “Bloqueio de Aplicativo do Dispositivo”.

    Imagem da tela Gerenciar Dispositivos

    Depois que um dispositivo é limpo, o usuário é solicitado a inserir um código PIN. Se o usuário esquecer o código, você pode consultá-lo nos “Detalhes do Dispositivo”.

    Imagem da tela Gerenciar Dispositivos

Ações automatizadas